前往小程序,Get更优阅读体验!
立即前往
发布
社区首页 >专栏 >MeterPwrShell:绕过AMSI,绕过防火墙,绕过UAC和绕过任何AV

MeterPwrShell:绕过AMSI,绕过防火墙,绕过UAC和绕过任何AV

作者头像
Khan安全团队
发布2021-05-08 15:41:48
发布2021-05-08 15:41:48
1.1K00
代码可运行
举报
文章被收录于专栏:Khan安全团队Khan安全团队
运行总次数:0
代码可运行

MeterPwrShell

生成Powershell Oneliner的自动化工具,该工具可以在Metasploit,Bypass AMSI,Bypass防火墙,Bypass UAC和Byby AV上创建Meterpreter Shell。

功能(v1.5.0)

  • 绕过UAC
  • 自动迁移(使用PrependMigrate)
  • 内置GetSYSTEM(如果您使用Bypass UAC选项)
  • 禁用所有防火墙配置文件(如果您使用“绕过UAC”选项)
  • 完全绕过Windows Defender实时保护(如果您选择缩短的有效负载或使用绕过UAC或同时使用两者)
  • 禁用Windows Defender安全功能(如果您使用“绕过UAC”选项)
  • 完全无法杀死的有效载荷
  • 成功绕过AMSI(如果您选择缩短的有效负载)
  • 短单线(如果您选择缩短的有效载荷)
  • 绕过防火墙(如果选择未分段的有效负载)
  • 很棒的CLI

与Metasploit框架中的web_delivery模块相比,MeterPwrShell的优势

  • 各种AMSI旁路技术和代码
  • 不需要为登台者设置服务器
  • 支持内置的Ngrok(因此受害者不必在同一本地网络上)
  • 自动内置Privesc
  • 轻松绕过Windows Defender

要求

  • Kali Linux,Ubuntu或Debian(如果您不使用其中的工具,则该工具将无法使用!!!)
  • Metasploit框架
  • Internet连接(在受害者计算机和攻击者计算机上)

安装

代码语言:javascript
代码运行次数:0
复制
apt update && apt install wget
mkdir MeterPwrShell
cd MeterPwrShell && wget https://github.com/GetRektBoy724/MeterPwrShell/releases/download/v1.5.1/meterpwrshellexec
chmod +x meterpwrshellexec
代码语言:javascript
代码运行次数:0
复制

用法

代码语言:javascript
代码运行次数:0
复制
# ./meterpwrshellexec -c help
 Available arguments : help, version, showbanner, showlastdebuglog, disablerootdetector, disableinternetdetector, disablealldetector                                  
 help : Show this page                                                                                                                                                
 version : Show MeterPwrShell's version                                                                                                                               
 showbanner : Show MeterPwrShell's Banner                                                                                                                             
 showlastdebuglog : Well,Its kinda self-explanatory tho                                                                                                               
 disablerootdetector : Well,Its kinda self-explanatory tho                                                                                                            
 disableinternetdetector : Well,Its kinda self-explanatory tho                                                                                                        
 disablealldetector : Disable all detector except Linux distribution detector
代码语言:javascript
代码运行次数:0
复制

项目地址:

https://github.com/GetRektBoy724/MeterPwrShell/releases/tag/v1.5.1

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-04-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全团队 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • MeterPwrShell
  • 要求
  • 安装
  • 用法
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档